ប្រសិនបើគេហទំព័រផ្សេងទៀតនៅលើម៉ាស៊ីនបម្រើរបស់ខ្ញុំត្រូវបានគេវាយប្រហារ តើនឹងមានអ្វីកើតឡើងចំពោះខ្ញុំ?
គោលដៅនៃការរចនាគឺការដាក់កំហិត។ គេហទំព័រនីមួយៗដំណើរការនៅក្នុងរនុក CloudLinux LVE ផ្ទាល់ខ្លួនដែលមានការកំណត់ CPU, RAM, IO, IOPS, ដំណើរការ និងដំណើរការចូល (entry-processes) កម្រិតខ្ពស់បំផុត, ទិដ្ឋភាពប្រព័ន្ធឯកសារ CageFS ផ្ទាល់ខ្លួន, និងការគ្រប់គ្រងមូលដ្ឋានទិន្នន័យក្នុងមួយគេហទំព័រតាមរយៈ MySQL Governor។ គេហទំព័ររងការវាយប្រហារត្រូវាបានដាក់កំហិតនៅកម្រិតកំណត់ផ្ទាល់ខ្លួនរបស់វាជំនួសឱ្យការប្រើប្រាស់ម៉ាស៊ីនទាំងមូល ហើយដែនកំណត់ការតភ្ជាប់ក្នុងមួយ IP របស់ LiteSpeed កំណត់ថាតើវាអាចកាន់កាប់ម៉ាស៊ីនបម្រើបណ្តាញ (web server) បានប៉ុណ្ណា។ ការដាក់កំហិតត្រូវបានរៀបចំឡើងនៅកម្រិតខឺណែល (kernel) មិនមែនកំណត់រចនាសម្ព័ន្ធតាមអតិថិជននីមួយៗនោះទេ។
តើការការពារ DDoS មានដាក់បញ្ចូលរួចជាស្រេច ឬជាសេវាកម្មបន្ថែម?
មូលដ្ឋានគ្រឹះត្រូវបានរួមបញ្ចូលក្នុងរាល់កញ្ចប់ទាំងអស់៖ ការផ្ដាច់ខ្លួន LVE និង CageFS ការទប់ស្កាត់ការតភ្ជាប់ និងសំណើរបស់ LiteSpeed ជញ្ជាំងភ្លើងបណ្ដាញ WAF ប្រយុទ្ធ និងការស្កេនមេរ៉ infección ជាមួយនឹងការទាញយកកម្រិតគែមរបស់ Cloudflare និងការត្រងបណ្ដាញកម្រិតអ្នកផ្ដល់សេវានៅមុខក្រុមម៉ាស៊ីនបម្រើ។ យើងរួមបញ្ចូលវាព្រោះយើងមិនអាចទុកការការពារក្រុមម៉ាស៊ីនបម្រើរបស់យើងផ្ទាល់ជាជម្រើសបានទេ។ ការគ្រប់គ្រងបុតកម្រិតខ្ពស់ កម្រិត DDoS ខ្ពស់ជាងមុន ច្បាប់ WAF ដែលបានកែលម្អ និងច្បាប់ជញ្ជាំងភ្លើងដែលបានកំណត់គឺជaជម្រើសបន្ថែមសម្រាប់គេហទំព័រដែលត្រូវការពួកវា។
តើអ្នកនឹងបិទគេហទំព័ររបស់ខ្ញុំប្រសិនបើវាត្រូវបានគេវាយប្រហារមែនទេ?
ការធ្វើជាគោលដៅនៃវាយប្រហារ DDoS ត្រូវបកស្រាយទៅជាការកាត់បន្ថយផលប៉ះពាល់តាមរយៈ Cloudflare បូករួមទាំងការកំណត់កម្រិតល្បឿនតាមគេហទំព័រនីមួយៗ ហើយ — លុះត្រាតែការវាយប្រហារនោះគំរាមកំហែងដល់ម៉ាស៊ីនមេដើម — ស្ថានភាព 'throttled'៖ គឺការរឹតបន្តឹងកម្រិត LVE ឱ្យកាន់តែតឹងរ៉ឹង ដោយគេហទំព័រនៅតែដំណើការ និងផ្តល់សេវាដដែល។ ស្ថានភាព Throttled នឹងស្តារឡើងវិញដោយស្វ័យប្រវត្តិ នៅពេលដែលសម្ពាធការវាយប្រហារត្រូវបានកាត់បន្ថយ។ ការផ្អាកបណ្តោះអាសន្ន គឺរក្សាទុកសម្រាប់តែករណីមិនបង់ប្រាក់ ឬការប្រើប្រាស់ខុសឆ្គងដែលបានបញ្ជាក់ច្បាស់លាស់ប៉ុណ្ណោះ ហើយទោះបីជាក្នុងករណីនោះក៏ដោយ គេហទំព័រនឹងបង្ហាញទំព័ររង់ចាំដែលមានម៉ាកសញ្ញា និងបញ្ជាក់ពីហេតុផលច្បាស់លាស់ ជាជាងការបង្ហាញទំព័រដែលខូច។
តើការវាយលុកកម្រិតកម្មវិធី (application-layer flood) នៅតែវាយប្រហារមូលដ្ឋានទិន្នន័យរបស់ខ្ញុំដដែលឬទេ?
មិនគិតដល់អ្វីដែលបានបម្រើពីឃ្លាំងសម្ងាត់ឡើយ។ LSCache ឆ្លើយតបសំណើទំព័រដែលបានរក្សាទុកក្នុងឃ្លាំងសម្ងាត់ដោយមិនចាំបាច់ហៅ PHP ឬ MySQL ឡើយ ហើយឃ្លាំងសម្ងាត់វត្ថុ Redis ក្នុងមួយគេហទំព័រជួយសម្រាលការអានសម្រាប់ទំព័រដែលមានលក្ខណៈឌីណាមិកពិតប្រាកដ។ អ្វីដែលនៅសល់ត្រូវបានកំណត់ដោយដែនកំណត់ដំណើរការ LVE និង entry-process របស់គេហទំព័រអ្នក និងការគ្រប់គ្រងកម្រិតបញ្ជូនមូលដ្ឋានទិន្នន័យក្នុងមួយគេហទំព័ររបស់ MySQL Governor ដូច្នេះសម្ពាធមូលដ្ឋានទិន្នន័យពីគេហទំព័រមួយមិនអាចជះឥទ្ធិពលដល់ម៉ាស៊ីនបម្រើឡើយ។ ទំព័ររទេះទំនិញ ការទូទាត់ប្រាក់ គណនីរបស់ខ្ញុំ និងសម័យប្រើប្រាស់នៅតែមិនត្រូវបានរក្សាទុកក្នុងឃ្លាំងសម្ងាត់តាមលំនាំដើម ដូច្នេះការបង្កើនសុវត្ថិភាពមិនធ្វើឱ្យខូចប្រតិបត្តិការឡើយ។
តើអ្នកអាចការពារចរាចរណ៍ដែលមិនមែនជា HTTP បានទេ?
បាទ នៅកម្រិតបណ្តាញ (network layer)។ ការការពារ DDoS កម្រិតអ្នកផ្តល់សេវា (Provider-level) ត្រងលំហូរ L3/4 ដែលហូរចូលមកកាន់ក្រុមម៉ាស៊ីនបម្រើសេវារបស់យើង ដោយមិនគិតពីពិធីសារឡើយ ហើយសម្រាប់តម្រូវការកម្រិតខ្ពស់ ឬកម្រិតសហគ្រាស Cloudflare Magic Transit និង Spectrum ពង្រីកការកាត់បន្ថយផលប៉ះពាល់កម្រិត edge ទៅកាន់ចរាចរណ៍ទិន្នន័យដែលមិនមែនជា HTTP។
តើខ្ញុំដឹងយ៉ាងដូចម្តេចថាការវាយប្រហារមួយបានកើតឡើង ហើយតើអ្នកបានធ្វើអ្វីខ្លះចំពោះរឿងនោះ?
ការប្តូរការអនុវត្តនីមួយៗត្រូវបានកត់ត្រាជាមួយនឹងមូលហេតុរបស់វា ថាតើវាជាស្វ័យប្រវត្តិ ឬinitiatedដោយបុគ្គលិក និងភស្តុតាងនៅពីក្រោយវា។ អ្នកត្រូវបានជូនដំណឹងអំពីអ្វីដែលបានផ្លាស់ប្តូរ និងអ្វីដែលដោះស្រាយវា រាល់សកម្មភាពទាំងអស់អាចប្តឹងឧទ្ធរណ៍បាន ហើយសកម្មភាពដែលមានឯកសិទ្ធិត្រូវបានកត់ត្រាការសវនកម្មសម្រាប់ផ្លូវអនុលោមភាពរបស់អ្នកផ្ទាល់។ សញ្ញាត្រូវបានប្រមូលផ្តុំគ្នានៅក្នុងតុបំពានតែមួយ ជាជាងខ្ចាត់ខ្ចាយពាសពេញឧបករណ៍។
តើខ្ញុំអាចសាកល្បងវា មុនពេលបង់ប្រាក់បានទេ?
បាទ។ Footprint-Free Hosting ចាប់ផ្តើមជាមួយនឹងការសាកល្បងប្រើប្រាស់រយៈពេល 14 ថ្ងៃដោយមិនចាំបាច់ប្រើកាត ដែលគ្របដណ្តប់រហូតដល់ 5 គេហទំព័រ — មិនទាមទារព័ត៌មានលម្អិតអំពីការទូទាត់ និងមិនមានការចងកាតព្វកិច្ចឡើយ។ គម្រោងទាំងអស់ត្រូវបានធានាសងប្រាក់វិញក្នុងរយៈពេល 30 ថ្ងៃដោយមិនមានការទាមទារលក្ខខណ្ឌ រួមទាំងការផ្លាស់ប្តូរទិន្នន័យដោយឥតគិតថ្លៃ និងមិនមានការចងភ្ជាប់ជាមួយអ្នកផ្តល់សេវាឡើយ។